Sicherheitsfirma XM Cyber entdeckt macOS-Technik, mit der Standardkonten Endpunkt-Schutz ohne Admin-Rechte deaktivieren können. Demo auf Black Hat Arsenal im August.
- Laut XM Cyber können Angreifer mit Zugriff auf ein Standardkonto Sicherheitstools deaktivieren
- Betroffen sind CrowdStrike Falcon und Kandji – Kandji hat CVE-2026-39118 behoben
- Kein Kernel-Exploit oder SIP-Bypass nötig; Missbrauch privilegierter XPC-Methoden
- XM Cyber stellt Open-Source-Tool XPC Hunter am 5. August auf Black Hat Arsenal vor
- Angriff erfordert initialen Zugang zu bestehendem Benutzerkonto
Quelle: AppleInsider
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

